Interesante entrevista a Bushing

Bueno, lo postearon en el Buffer pero creo que es conveniente ponerlo aquí, ya que es bastante interesante

Los de wii-scene han entrevistado a Bushing, uno de los miembros del equipo del hack del Zelda.



Wii-Scene: Hola Bushing. Bienvenido

Bushing: Hola

W-S: Nosotros tenemos algunas preguntas para tí

Bushing: Yo podría tener respuestas!

W-S: Bushing, ¿Cuando fue constituido el team Twiizers?

Bushing: Alrededor de Junio-Julio de el año pasado? Que fue

cuando yo primero comenzé hablando a tmbinc; Creo que conocí a Segher dos o tres meses más tarde.

W-S: ¿El objetivo fue inicialmente el hack de Zelda? ¿o otro exploit?

Bushing: Bien – el hackeo es un
proceso más que un destino. Concepto – Es más divertido trabajar – casi
decepcionante cuando has acabado! Así que el objetivo original era
“Comprende la Wii; esperando, ejecutar codigo sin firmar. Así que,
cualquier exploit.

W-S: ok. Es posible hackear otro save?

Bushing: Probablemente. Zelda
fue el primero que nosotros intentamos. Probablemente cualquier juego
que tenga un “nombre de personaje” que puedas cambiarlo tendrá un bug
similar.

W-S: ¿Crees que nintendo permitirá ejecutar este save en el futuro?

Bushing: No creo que ellos
puedan pararlo. Pueden fabricar nuevos discos de Zelda, pero será
dificil para ellos arreglar los viejos. Si ellos lo hacen, nosotros nos
moveremos al próximo juego.

W-S: Bushing, tu nos mostraste un video del canal homebrew recientemente, ¿puedes hablarnos acerca de como trabaja este canal?


Bushing: Marcan averiguó cómo
desempaquetar/reempaquetar canales. Así que, nosotros desempaquetamos
uno de los canales originales del sistema (Creo que era el “Everybody
Votes”), reemplacemos el archivo .dol que contenía por el Geckoloader
de dhewg's, y lo volvimos a empaquetar en un archivo .wad. Entonces yo
intenté instalarlo, y casi brickea mi Wii.


W-S: El canal homebrew, ¿ es un canal duplicado con la posibilidad de borrarlo o es un canal arreglado por el momento?


Bushing: No, es un canal nuevo.
La única razón de que en la demo parezca otro canal (canal Mii) es
porque nosotros no podemos averigual como hacer nuestro propio icono,
así que tuvimos que “pedirlo prestado”. Sin embargo, incluso tiene su
propío ID de título – 'HAXX'. Sí, puedes borrarlo sin molestar a
cualquier otra cosa, reinstalarlo, etc.


W-S: Así que, ¿somos capaces de
crear nuevos canales y usarlos para ejecutar automaticamente el hack de
zelda sin el disco del juego?


Bushing: Pronto. Antes,
estabamos usando parcialmente codigo de nintendo para este canal – el
equivalente de “apploader”. Marcan y Segher reescribieron esto, así que
esto está ok. Ahora necesitamos averiguar como poner nuestros gráficos
en el, entonces podremos lanzarlo. Desafortunadamente, se basa en el
bug de firmado (bug del Trucha Signer).


W-S: ¿Entonces este hack está limitado? ¿O tiene mucho futuro?

Bushing: El hack está limitado porque es fácil para Nintendo
parchearlo (cómo el Trucha Signer). Así que, si tu no actualizas tu
firmware, el hack siempre trabajará. De otro modo...


W-S: ¿Las keys están solamente en el sistema de wii o en el sistema de Wii y de discos?


Bushing: Todas las keys están en la Wii.


W-S: Bushing, en la 24C3
pudimos ver una demo de un homebrew que reconocía el wiimote, entonces,
¿vosotros tenéis el código de los registros del WiiMote?


Bushing: Bien...No exactamente.
Para esa demo, Yo “pedí prestado” algo de codigo del Lego Star Wars
para hacer funcionar el Wiimote. Nosotros sabemos cómo hablar con el
Wiimote, pero primero tenemos que escribir un stack Bluetooth
completo.Así que, es “solamente” cuestión de escribir... un montón de
codigo.


W-S: ¿Usaste un combo de tu hack y el bug de lego star wars?


Bushing: No, no había bug en el
Lego Star Wars – era el bug del Trucha Signer. Así que nosotros
modificamos el codigo de LSW para mostrar nuestro propio texto, etc.
Ahora ves “el hombre detrás de la cortina”

W-S: Entonces, ¿Puedes usar un stack Bluetooth completo de cualquier juego para usarlo en un homebrew?


Bushing: Tecnicamente, sí, pero podría ser ilegal distribuir ese programa.


W-S: ¿El futuro de la Scene de Wii sería un custom firmware como PSP solamente para aplicaciones homebrew?


Bushing: Probablemente. Alguna
gente usará firmware parcheados así de manera que ellos pueden hacer
canales, etc. Otra gente todavía será capaz de usar cosas como el
Twilight Hack.


W-S: ¿Es posible hacer un Freeloader homebrew para usar juegos originales de otras regiones?


Bushing: hm... Con o sin modchip?


W-S: Sin


Bushing: Sí, yo creo que sí, con un custom firmware ( o de lo contrario, un canal custom). Pero eso puede ser parcheado ...


W-S: ¿Está el team Twiizers trabajando en un custom Firmware?


Bushing: Nosotros hemos
empezado a mirarlo –cómo modificarlo – pero todavía tenemos que esperar
a ver cómo nintendo parchea el agujero del firmado.


W-S: ¿Es positivo que el trucha signer haya sido publicado para ver el próximo movimiento de Nintendo no?


Bushing: Yo pienso eso, sí.


W-S: Cuál es tu opinión acerca de los modchips?


Bushing: Yo tengo un chip
OpenWii en mi sistema -- es el único camino para que yo pueda hacer un
DVDR y ponerlo en mi Wii. Todavía, la mayoría de la gente usa un chip
para “backups” -- y yo pienso que esa gente deberían apoyar a las
compañías que hacen los juegos a los que ellos les gusta jugar. Así
que, yo no apruebo los backups.


W-S: OK. He visto que el “quien quiere ser millonario” es un juego con mucha info desencriptada, ¿es cierto?


Bushing: jaja, yo no he visto eso.


W-S: ¿Tienes una alternativa al Trucha Signer?


Bushing: Sí, yo tengo código que escribimos para hacer la demo de la 24C3, pero es casi idéntico al código de xt5.


W-S: Marcan subió a youtube 4
semanas atrás un video en el que se podía ver un homebrew que detectaba
los movimientos del Wii-Mote, ¿Tiene el el código del stack bluetooth?


Bushing: No realmente – el
escribió un muy muy simple programa de prueba que enviaba comandos al
chip bluetooth (lo cual es todavía difícil!). Pero yo escuché de
Shagkur que él está cerca de conseguir lwBT trabajando.


W-S: ¿El código del slot SD
frontal estará disponible en la nueva versión de devkit? Hay ya alguna
aplicación homebrew con esta característica? (emuladores y linux?)


Bushing: Pronto, Marcan está trabajando en eso. (No sé si él lo ha hecho)


W-S: Soporte para un HDD externo estará quizás disponible?


Bushing: ¿Disco duro externo?


W-S: Sí


Bushing: Es posible probablemente, pero es como el bluetooth – es un móntón de codigo para escribir. Probablemente, pero no se cuando.


W-S: ¿El hack de Zelda puede alterar la ejecución de código? ¿Está limitado este hack a un número máximo de bytes?


Bushing: No, Puede cargar cualquier cosa – hay dos partes:

La parte 1 es el zeldasave.bin – el save “normal”, pero hackeado

Hay también un parte 2 llamada “loader.bin” -- Este es el cargado
de ELF. El loader.bin está almacenado dentro de rzdp.bin, pero puede
ser 30 megabytes o cualquiera que sea. Así que no, no tiene límite.


W-S: Volviendo a la iso del
Freeloader, si no es posible convertir la iso a un archivo .elf,
piensas que un iso loader sería la mejor solución? No estamos hablando
de backups.


Bushing: No, para algo cómo freeloader – nosotros podemos escribir un programa que pueda arrancar un disco, creo.


W-S: ¿Pero sin un modchip la wii no puede coger un DVD-R no? ¿ habría un metodo para hacer un falso modchip?


Bushing: Cierto. No creo que un “soft-mod” sea posible, pero permiteme explicarme:

Los modchips normales (wiikey, openwii, etc) trabajan enviando
comandos al controlador DVD para modificar el firmware del DVD. Ellos
hacen eso sobre un puerto de serie especial – el puerto debug.
Aparentemente sería posíble enviar esos comandos sobre un puerto normal
– el único conectado al resto del sistema – en una GameCube. Así que tu
podrías hacer un programa que envíe esos comando al chip del DVD, en
una GameCube. Creo.


W-S: Entrando en el Modo de Mantenimiento de Wii se puede hacer ese problema más fácilmente??


Bushing: Parece que ellos
cambiaron el chip del DVD para ignorar esos comandos si están en el
puerto de serie normal. Sin embargo, ellos también modificaron el
firmware del Starlet para bloquear esos comandos. Así que quizás un
firmware hackeado del Starlet podría enviar esos comandos y podría
trabajar – nosotros no lo sabemos, nadie lo ha intentado. No, el modo
de Mantenimiento no vale para nada.


W-S: ¿El Wii Update Manager puede ayudar a cargar el Custom Firmware?


Bushing: No realmente – Wii
Update Manager es primitivo, pero nosotros sabemos cómo cargar un
firmware – es lo mismo que instalando un canal. Escribir un firmware
que no brickee tu Wii es la parte dificil.


W-S: ¿El Firmware toca la “bios” de la Wii? ¿Es posible recuperar una wii brickeada por una malfunción del firmware?


Bushing: Sí, estamos hablando acerca de editar la “bios”. No, no es posible de recuperar. (Quizás con el chip infectus, etc)


W-S: Para terminar la entrevista, ¿cuales serán vuestros futuros proyectos?


Bushing:Hmmm... más exploración de la Wii. (Network, WiiConnect24, etc)


W-S: Bushing, muchas gracias por la entrevista


Bushing: ok, adiós!!




Fuente: http://spagadget.es/phpBB2/viewtopic.php?p=98#98

Parece ser que ya estan mirando el firmware para un posible CF, y consideran muy posible el soporte para discos duros externos.

Esto avanza a un ritmo increible XD
Muy buena la entrevista y muy interesante lo del custom firmware....esperemos a ver como se desarrolla todo esto....saludos
Gracias por ponerlo por aqui, pero por favor, eliminale al texto todos esos intros de copypaste.

Con esta conversacion se aclaran muchas de las dudas que tenia, y muchos otros.

Entonces saben bastante bien como meter un CF, lo dificil es hacer uno estable XD. Han empaquetado y desempaquetado canales con exito (y riesgos), y dicen que se podria clonar el canal disco añadiendole la funcion del freeloader. Todo esto unido a un CF y canales a los que se le pueden añadir dol da muchisimo juego.

Tripas al descubierto XD.
Solo hay que "reinventar" la mayoria del codigo existente.
Esto está que arde. Qué ganas de que empiecen a sacar cosas estables y que no puedan ser bloqueadas por nintendo. A ver si pronto empezamos a ver Scene de la buena!
Parece ser que han conseguido extraer un canal, modificarlo etc... pero que pena que en la entrevista no se le pregunte por los juegos de la VC, que al fin y al cabo son canales...

se podrán extraer los emuladores "oficiales"?

se podrán ejecutar en otra wii?
Creo que ellos no quieren tener que ver con nada que sea copias de seguridad, creo q estan dedicados integramente al homebrew..... creo que por eso no hablaron de los juegos de la vc...
Orale, muy interesante, ojala saquen lo de la carga de homebrew con el Wii sports, o sin ningun DVD.

Uy, eso que dijo de que si se brickea el Wii ya no se puede recuperar me asusto [mad] , tenia la esperanza de que dijera que si.
yo de verdad que dudo que sea posible desbrikear un Wii, ya que como su estado lo indica esta "brikeado" :Ð pero no dudo que sea posible hacer un app para prevenirlo como el Wii update manager pero mas como un "canal instalador" que verifique la instalación de un CF o algo por el estilo para evitar un brick.
Muy buena la entrevista. A ver si esto avanza :)
Como persona que estuvo en esta entrevista, que por cierto debo decir que Bushing es super buena persona^^, espero que el equipo que estuvo ahi no nos hubieramos dejado ninguna pregunta en el tintero. aunque recomiendo tambien echarlo una ojeada a la version inglesa que alomejor hay alguna cosa que por X o por Y no saliera por casualidad.

Asi que os parecio bien la entrevista? era mi primera entrevista en ingles full pensaba que no me iban ni siquiera a entender...
A mi me surge una duda:

Dice que el "canal homebrew" se puede crear a partir de la firma trucha. Hasta ahi bien. Pero entonces, para crear ese canal, ¿hace falta tener chip? Porque entramos en un punto muerto en el que:

a) O desde el Twilight Hack se tiene acceso a la firma trucha sin necesidad de chip.
b) O para que se pueda usar el canal homebrew se necesita chip.

A ver si me lo aclarais que lo mas seguro es que yo ande equivocado

Para acabar, felicidades Netto por la entrevista. Estuvo realmente muy bien, algo de luz siempre viene bien. Gracias [beer]
Ves preguntas asi son las que se olvidan XD

A ver si alguien puede darte respuesta porque lo que es yo no losiento.

Gracias pero tambien debo felicitar y agradecer al organizador de la entrevista el haber podido estar presente alla.
freakstyler escribió:A mi me surge una duda:

Dice que el "canal homebrew" se puede crear a partir de la firma trucha. Hasta ahi bien. Pero entonces, para crear ese canal, ¿hace falta tener chip? Porque entramos en un punto muerto en el que:

a) O desde el Twilight Hack se tiene acceso a la firma trucha sin necesidad de chip.
b) O para que se pueda usar el canal homebrew se necesita chip.

A ver si me lo aclarais que lo mas seguro es que yo ande equivocado

Para acabar, felicidades Netto por la entrevista. Estuvo realmente muy bien, algo de luz siempre viene bien. Gracias [beer]


La firma no tiene nada que ver con los modchips, es solo una forma para que la Wii sepa si ha habido modificaciones de los datos. La firma trucha es simplemente una firma que se aprovecha un bug que hay en el IOS.
Por lo tanto se puede instalar el canal sin chip.
Waninkoko escribió:
La firma no tiene nada que ver con los modchips, es solo una forma para que la Wii sepa si ha habido modificaciones de los datos. La firma trucha es simplemente una firma que se aprovecha un bug que hay en el IOS.
Por lo tanto se puede instalar el canal sin chip.

De acuerdo. Muchas gracias por la aclaracion [beer]
La firma no tiene nada que ver con los modchips, es solo una forma para
que la Wii sepa si ha habido modificaciones de los datos. La firma
trucha es simplemente una firma que se aprovecha un bug que hay en el
IOS.
Por lo tanto se puede instalar el canal sin chip.



O sea, si pudieramos abrir, modificar, firmar y quemar un disco original lo leería sin ningun problema.
MANDAXXXX escribió:

O sea, si pudieramos abrir, modificar, firmar y quemar un disco original lo leería sin ningun problema.


Los juegos tienen 2 firmas, una de harware (el disco) y otra de software (el contenido), por asi decirlo. El trucha firma la de software (gracias a un bug del firm), y los chips se encargan de saltarse la firma del disco.

Por eso con el hack de zelda el trucha funciona sin problemas, ya que no se esta usando ningun disco.

Para hacer lo que tu dices se necesitaria que un programa hiciera la funcion de chip, envíandole al lector la informacion para saltarse la firma del disco.

Es algo asi mas o menos, corregidme en lo que me haya equivocado XD.

Un saludo
diooos una entrevista realmente esperanzadora creo yo

que ganas de ver el futuro [babas] [babas] xDD llamemos a la bruja lola!!
W-S: ¿Está el team Twiizers trabajando en un custom Firmware?


Bushing: Nosotros hemos
empezado a mirarlo –cómo modificarlo – pero todavía tenemos que esperar
a ver cómo nintendo parchea el agujero del firmado.


[tadoramo] [tadoramo] [tadoramo]
Waninkoko escribió:
La firma no tiene nada que ver con los modchips, es solo una forma para que la Wii sepa si ha habido modificaciones de los datos. La firma trucha es simplemente una firma que se aprovecha un bug que hay en el IOS.
Por lo tanto se puede instalar el canal sin chip.


entonces en teoria si alguien desempaketara el canal disco(no se si se pueda hacer eso, tal vex estoy divagando), cambiara el codigo para ke cargara una iso desde la sd y la firmara con trucha funcionaria???
erik_over escribió:
entonces en teoria si alguien desempaketara el canal disco(no se si se pueda hacer eso, tal vex estoy divagando), cambiara el codigo para ke cargara una iso desde la sd y la firmara con trucha funcionaria???


En teoria si se pudiera desempaquetar si.

Pero tambien se podria hacer con cualquier otro canal.
canales!
uno para super nintendo, otro megadrive,
otro psx, otro n64!!!!!! ah y otro para psp [+risas]
cargar backs por wifi! un custom firmware!
podemos jugar al tetris eso si,
aunq el tetris ha salido caro 40 euros el zelda y 20 euros 2 mandos.
erik_over escribió:
entonces en teoria si alguien desempaketara el canal disco(no se si se pueda hacer eso, tal vex estoy divagando), cambiara el codigo para ke cargara una iso desde la sd y la firmara con trucha funcionaria???

Al desempaquetar no consigues el código (si fuera así, desempaquetaríamos el Smash Bros y empezaríamos a hacer modificaciones a mansalva XD), sino los binarios. Para hacer eso se tendría que recurrir a la ingeniería inversa.
Sería mucho más fácil hacer un canal SD desde cero.
21 respuestas